Заголовок: Компании IBM и ЭЛВИС-ПЛЮС представили новое решение
Компания: ЭЛВИС-ПЛЮС
10 февраля 2005 года, Москва - Компании IBM и ЭЛВИС-ПЛЮС представили Базовый
доверенный модуль "Мобильный клиент", который представляет из себя прораммно-аппаратный
комплекс интегрированный на базе ноутбука IBM ThinkPad и предназначеный для обеспечения
защищенной работы мобильных сотрудников с корпоративными информационными ресурсами,
независимо от их физического положения и параметров используемых сетей.
БДМ "Мобильный клиент" был впервые продемонстрирован на завершившимся на прошлой
неделе форуме "Технологии безопасности" и вызвал большой интерес участников мероприятия.
Главной особенностью является, тот факт, что в данном решении впервые в России
используется встроенная система безопасности IBM ESS (так называемый "чип безопасности"
реализованный согласно спецификации Trusted Platform Module (TPM), разработанный
промышленным комитетом стандартов Trusted Computing Group (TCG).
Подсистема IBM ESS представляет собой программно-аппаратное решение, обеспечивающее
высокий уровень конфиденциальности, целостности и подлинности критичной информации
при взаимодействии БДМ "Мобильный клиент" с внутренними (ноутбук) и внешними
корпоративными информационными ресурсами. ESS позволяет делегировать чипу безопасности
операции над критичными данными.
Кроме того, для обеспечения полного набора функций безопасности БДМ "Мобильный
клиент" оснащен рядом дополнительных возможностей, например средствами сетевой
защиты. Для этого в решении используется продукт ЗАСТАВА -SC компании ЭЛВИС-ПЛЮС,
разработанный специально для работы в комплексе со встроенной подсистемой безопасности
IBM ESS.
Агент ЗАСТАВА-SC использует возможности встроенной системы безопасности IBM,
обеспечивая для семейства продуктов ЗАСТАВА дополнительные преимущества:
защищенное на аппаратном уровне хранилище идентификационных данных, используемых
при организации VPN-соединений;
закрытый ключ и сертификат отрытого ключа пользователя доверительно привязан
к аппаратному ключу компьютера;
операции с использованием закрытых ключей и паролей не выходят за границы чипа.
Таким образом, БДМ "Мобильный клиент" позволяет обеспечить выполнение следующих
конкретных механизмов защиты:
защищенное на аппаратном уровне хранение критичных данных (паролей, ключей,
идентификаторов);
независимая отоперационной системы идентификация и многофакторная аутентификация
пользователей;
генерация паролей в соответствии с корпоративной политикой безопасности;
блокирование атак прямого перебора паролей;
событийное протоколирование;
аппаратная изолированность операций с использованием закрытых ключей;
генерация ключей;
защита файлов и каталогов;
сетевое экранирование ноутбуку, в соответствии с требованиями корпоративной
политики;
формирование VPN-каналов, отвечающих корпоративной политике безопасности;
проверки целостности мобильной системы (BIOS, событийных протоколов и т.п.);
антивирусная защита.
С более подробной информацией по продукту можно ознакомится на сайте компании
ЭЛВИС-ПЛЮС (http://www.elvis.ru/files/ibm-elvis.pdf).
Контактная информация:
------------------------------
Контактное лицо: Кобцев Роман
руководитель группы по связям с общественностью
E-mail: press@elvis.ru
Телефон: +7 095 531 8863